| Version | MS02-008 |
|---|---|
| Forlægger | Microsoft |
| Udgivelses dato | 5. dec. 2008 |
| Dato tilføjet | 1. mar. 2002 |
| Os krav | Windows, Windows NT, Windows 2000 |
| Krav | Windows NT/2000 |
| Samlet antal downloads | 19.942 |
| Pris | Free |
Beskrivelse
Microsoft XML Core Services (MSXML) inkluderer XMLHTTP ActiveX-kontrolelementet, som gør det muligt for websider, der gengives i browseren, at sende eller modtage XML-data via HTTP-operationer såsom POST, GET og PUT. Styringen giver sikkerhedsforanstaltninger, der er designet til at begrænse websider, så de kun kan bruge kontrollen til at anmode om data fra eksterne datakilder. Der er en fejl i, hvordan XMLHTTP-kontrollen anvender IE-sikkerhedszoneindstillinger på en omdirigeret datastrøm, der returneres som svar på en anmodning om data fra et websted. En sårbarhed opstår, fordi en hacker kan forsøge at udnytte denne fejl og angive en datakilde, der er på brugerens lokale system. Angriberen kan derefter bruge dette til at returnere oplysninger fra det lokale system til angriberens websted. En angriber skal lokke brugeren til et websted under hans kontrol for at udnytte denne sårbarhed. Det kan ikke udnyttes af HTML-e-mail. Derudover skulle angriberen kende den fulde sti og filnavn på enhver fil, han ville forsøge at læse. Endelig giver denne sårbarhed ikke en angriber mulighed for at tilføje, ændre eller slette data.